Het .org-domein zal het eerste generieke tld zijn dat gebruik maakt van dnssec, een beveiligingsprotocol voor dns-servers. De organisatie die de .org-domeinen beheert heeft hiervoor toestemming van de Icann gekregen.
Het dnssec-protocol moet veiliger zijn dan de nu gebruikte dns-protocollen: zo moet dnssec ongevoelig zijn voor de onlangs opgedoken kwetsbaarheden die cache poisoning mogelijk maken. Om de voordelen van dsnsec te kunnen gebruiken, vroeg de PIR, de organisatie die voor het beheer van .org-domeinen verantwoordelijk is, toestemming aan de Icann om over te stappen. De Icann stemde hier onder voorwaarden mee in. Daarmee zal .org het eerste gtld worden dat dnssec gebruikt. Verschillende landendomeinen zijn al op het protocol overgestapt.
De PIR zou een pionierende functie voor andere generieke tld's moeten krijgen en de controlerende instanties van die domeinen moeten helpen om dnssec te implementeren. Het veiligere protocol voor de vertaling van domeinnamen maakt onder meer gebruik van versleuteling van gegevens om cache poisoning en andere aanvallen te voorkomen. De ontwikkeling van het protocol werd in 1997 gestart, maar kende een aantal problemen, zoals het opschalen naar systemen die groot genoeg zijn voor het beheer van tld's. Een vraag die nog niet is beantwoord, is wie de encryptiesleutels beheert waarmee het dns-verkeer beveiligd moet worden. Dat zou logischerwijs de Icann zijn, waardoor discussies over de Amerikaanse zeggenschap over de rootservers weer op zouden laaien.